Уязвимости в Microsoft SharePoint и MikroTik RouterOS активно эксплуатируются
В пятницу Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило две уязвимости, затрагивающие Microsoft SharePoint и MikroTik RouterOS, в свой каталог известных эксплуатируемых уязвимостей (KEV). Это решение было принято на основе подтвержденной информации о том, что уязвимости активно используются злоумышленниками.
Первая уязвимость, CVE-2026-65660, имеет высокий уровень опасности с оценкой CVSS 8.8. Она представляет собой уязвимость для внедрения кода в Microsoft Office SharePoint. Данная уязвимость может позволить злоумышленникам выполнять произвольный код на уязвимых системах, что может привести к серьезным последствиям для безопасности данных и инфраструктуры.
Вторая уязвимость затрагивает MikroTik RouterOS, популярную операционную систему для маршрутизаторов. Подробности о конкретной уязвимости не были раскрыты, однако CISA подчеркивает, что пользователи должны немедленно обновить свои устройства, чтобы минимизировать риски.
CISA настоятельно рекомендует организациям, использующим эти платформы, провести оценку своих систем на наличие уязвимостей и применить соответствующие обновления, чтобы защитить свои сети от потенциальных атак. Эксперты по кибербезопасности предупреждают, что такие уязвимости могут быть использованы для проведения атак, направленных на кражу данных или разрушение инфраструктуры.
Ситуация подчеркивает важность регулярного мониторинга безопасности и своевременного обновления программного обеспечения. В условиях постоянной эволюции угроз кибербезопасности, организациям необходимо оставаться бдительными и принимать все необходимые меры для защиты своих систем от возможных атак.